TISAX : sécurité de l'information automobile— Réglementation

TISAX : sécurité de l'information automobile

Pas de label TISAX, pas de marché. Préparez votre évaluation VDA ISA et sécurisez votre position dans la supply chain automobile.

0

Niveaux d'évaluation

0 mois

Préparation max.

0%

Exigé supply chain

0

Domaines couverts

01

TISAX (Trusted Information Security Assessment Exchange) est le standard de sécurité de l'information spécifique au secteur automobile. Développé par l'association VDA (Verband der Automobilindustrie) et géré par l'ENX Association, il conditionne l'accès au marché pour les fournisseurs et sous-traitants de l'industrie automobile.

02

Sans label TISAX, vous ne pouvez pas travailler avec les grands constructeurs et équipementiers. C'est un pré-requis commercial non négociable. L'évaluation est basée sur le référentiel VDA ISA (Information Security Assessment), qui couvre la sécurité de l'information, la protection des prototypes et, le cas échéant, la protection des données personnelles.

03

Les niveaux d'évaluation (AL1, AL2, AL3) déterminent le degré d'exigence. Pour la plupart des fournisseurs, le niveau AL2 ou AL3 est requis ce qui implique un audit sur site par un auditeur accrédité.

Conitiv couvre cette réglementation
— Exigences

Ce que couvre TISAX

01
Critique

Sécurité de l'information

Mesures organisationnelles et techniques pour la confidentialité, l'intégrité et la disponibilité.

Étape 01
02
Important

Protection des prototypes

Contrôles spécifiques pour sécuriser les informations liées aux développements produits. C'est souvent le volet le plus exigeant.

Étape 02
03
Requis

Protection des données personnelles

Encadrement des traitements quand applicable.

Étape 03
04
Requis

Sécurité physique

Contrôle d'accès aux locaux, zones sensibles, environnements de développement.

Étape 04

Pourquoi la supply chain est le maillon faible

Dans l'industrie automobile, la supply chain est longue et complexe. Un constructeur peut avoir des milliers de fournisseurs de rang 1, qui ont eux-mêmes des milliers de sous-traitants. Chaque maillon de la chaîne représente un risque potentiel pour la sécurité de l'information — et particulièrement pour la protection des prototypes.

0%

requis dans la supply chain auto

TISAX impose aux donneurs d'ordre de s'assurer que leurs fournisseurs respectent les exigences de sécurité. Cela signifie que même si vous n'êtes pas directement soumis à TISAX, vos clients peuvent exiger que vous le soyez. Et ils le font de plus en plus. Conitiv vous aide à évaluer votre propre maturité VDA ISA, à scorer la posture cyber de vos sous-traitants et à vous préparer à l'évaluation TISAX.

RAPPORT D'ÉCARTS — Pré-audit
Gouvernance
2/5
Gestion des risques
1/5
Contrôles techniques
3/5
Continuité
1/5
Amélioration continue
2/5
Non-conformitéÉcart majeurPartiel
Deadline pré-auditDans 4 mois
2 non-conformités majeures à traiter

Comment Conitiv vous aide à préparer TISAX

VDA ISA aligné

Questionnaire VDA ISA

Aligné sur le référentiel TISAX. Auto-évaluation et évaluation de vos fournisseurs.

Conitiv Dashboard
247
+12%
Tiers scorés
734
+5%
Score moyen
3
actives
Alertes
Gap analysis

Analyse des écarts

Identification de votre niveau actuel vs les exigences AL2/AL3. Plan d'action ciblé.

Supply chain

Cyber rating de vos sous-traitants

Évaluez la posture sécurité de votre supply chain automobile.

Sur pièces

Audit probant

Vérification sur pièces pour les fournisseurs ayant accès aux données sensibles.

Co
Conitiv
En ligne

Échanger avec un expert

ISO 27001 est un standard générique de sécurité de l'information applicable à tous les secteurs. TISAX est spécifique au secteur automobile et s'appuie sur le référentiel VDA ISA, qui inclut des exigences supplémentaires sur la protection des prototypes. TISAX intègre les principes d'ISO 27001 mais les adapte et les complète pour l'industrie automobile.

Le niveau requis dépend de la nature des informations que vous manipulez. AL2 (évaluation standard) suffit pour les informations à haute confidentialité. AL3 (évaluation approfondie avec vérification sur site) est requis pour la protection des prototypes ou les informations très sensibles. Vos donneurs d'ordre précisent généralement le niveau attendu.

Comptez 3 à 9 mois de préparation selon votre niveau de maturité, puis 1 à 3 mois pour l'évaluation elle-même. L'auto-évaluation Conitiv permet d'identifier rapidement les écarts et d'accélérer la préparation.

Prêt à préparer votre évaluation TISAX ?

TISAX - Automotive Security | Conitiv